Позвоните нам
Москва, 1-я Фрезерная улица, 2/1, корп. 2, офис 307
Время работы 9:00-18:00

Аудит выполнения требований ГОСТ Р 57580.1 и ЦБ

Проводим аудит информационной безопасности информационных систем организации по ГОСТ Р 57580.1 и требованиям Положения Банка России № 779-П в части ИТ-инфраструктуры. По итогам — уровень соответствия, отчёт о несоответствиях и план их устранения.
Первичная консультация абсолютно бесплатная, и вас ни к чему не обязывает
Анализ
Администрирование
Сокращение расходов
NDA

Кому нужен аудит

  • Некредитным финансовым организациям: страховым и микрофинансовым компаниям, брокерам и управляющим компаниям.
  • Участникам платёжных систем и операторам услуг платёжной инфраструктуры.
  • Компаниям, которые готовятся к проверке регулятора или к плановой оценке соответствия и хотят заранее знать свои слабые места.

Что проверяем

Проверяем процессы защиты информации, которые задаёт ГОСТ Р 57580.1:
  • управление доступом и учётными записями;
  • защиту сетевого взаимодействия и сегментацию сети;
  • контроль целостности и защищённости ИТ-инфраструктуры;
  • защиту от вредоносного программного обеспечения;
  • предотвращение утечек информации;
  • управление инцидентами защиты информации;
  • защиту среды виртуализации;
  • защиту удалённого доступа, в том числе с мобильных устройств.
Отдельно смотрим организационную часть: документы, назначенных ответственных и то, как меры защиты выполняются на практике.

Как проходит аудит

  1. Определяем область проверки: информационные системы, технологические процессы и заданные уровни защищённости (минимальный, стандартный, усиленный).
  2. Изучаем документы и проводим интервью с ответственными сотрудниками.
  3. Проверяем предпринятые меры защиты на месте: настройки систем, журналирование, работу средств защиты.
  4. Оцениваем уровень соответствия по каждому процессу и уровню защищённости.
  5. Готовим отчёт и план доработок, обсуждаем приоритеты с руководством.

Что вы получаете

  • Оценку соответствия требованиям ГОСТ Р 57580.1 по каждому процессу.
  • Перечень несоответствий со ссылками на конкретные требования.
  • План доработок: что исправить в первую очередь, сроки и ориентировочный объём работ.
Если нужно — помогаем устранить несоответствия: формируем меры, проектируем и внедряем защиту (см. «Построение защиты по ГОСТ Р 57580.1»).
Высокая экспертиза в отраслях:
200+
компаний доверили нам сопровождение и защиту ИТ-инфраструктуры
2001
с этого года — системный интегратор полного цикла
О нас
SOLTECS — системный интегратор полного цикла, который ставит на первое место премиум-сервис, надежность и индивидуальный подход. Новые клиенты приходят к нам по рекомендациям.

Мы помогаем собственникам компаний сосредоточиться на бизнесе, обеспечивая полное решение всех вопросов с ИТ-инфраструктурой: от стабильной работы компьютера до надежной защиты данных — с мониторингом 24/7 и отработкой аварийных ситуаций.
с 2001 года
95 %
наших клиентов работают с нами больше 5 лет
96,6 %
клиентов готовы рекомендовать нас партнёрам — опрос NPS
5+
лет — средний срок сотрудничества с клиентом
Широкая сеть партнеров
35+
регионов обслуживаем по России
600+
заявок выполняем в месяц, время реакции 15 минут
РАССКАЖИТЕ НАМ О СВОЕЙ ПРОБЛЕМЕ
Мы предложим подходящее решение
Нажимая на кнопку «Оставить заявку»,вы даете согласие на обработку персональных данных. Подробнее в Политике.